Verwaltung von Berechtigungen zur Gewährung des Zugriffs zwischen Diensten

Verwenden Sie IBM Cloud® Identity and Access Management (IAM), um eine Berechtigung zu erstellen oder zu entfernen, die IBM Cloud Logs Zugriff auf die Arbeit mit anderen Diensten gewährt.

Autorisierungen

In einer Service-zu-Service-Autorisierung (S2S):

  • Der Quellenservice ist der Service, dem Zugriff auf den Zielservice erteilt wird.

  • Die Rollen, die Sie auswählen, definieren die Zugriffsebene für den Quellenservice.

  • Der Zielservice ist der Service, dem Sie basierend auf den von Ihnen zugewiesenen Rollen die Berechtigung für den Zugriff durch den Quellenservice erteilen.

  • Ein Quellenservice kann sich in demselben Konto, in dem die Autorisierung erstellt wird, oder in einem anderen Konto befinden.

  • Der Standort des Zieldienstes definiert das Konto, in dem die Berechtigung erstellt werden muss.

    Sie können sehen, ob sich der Quelldienst im aktuellen Konto oder in einem anderen Konto befindet, indem Sie die Spalte Quellkonto für die spezifische Berechtigung auf der Seite Berechtigungen in der Konsole IBM Cloud® anzeigen.

In der folgenden Tabelle sind die verschiedenen S2S Berechtigungen aufgelistet, die Sie bei der Konfiguration des Dienstes IBM Cloud Logs benötigen könnten:

S2S.
S2S-Autorisierung Quellenservice Zielservice
Zugriff zum Lesen und Schreiben von Daten in das Datenbucket erteilen IBM Cloud Logs IBM Cloud Object Storage
Zugriff zum Lesen und Schreiben von Daten in das Metrikbucket erteilen IBM Cloud Logs IBM Cloud Object Storage
Zugriff auf den Service IBM Cloud Event Notifications autorisieren IBM Cloud Logs IBM Cloud Event Notifications
Autorisierung des Zugriffs auf den Dienst IBM® Event Streams for IBM Cloud® IBM Cloud Logs IBM® Event Streams for IBM Cloud®

In der folgenden Tabelle sind die verschiedenen S2S Berechtigungen aufgeführt, die Sie möglicherweise benötigen, um IBM Cloud Plattformdaten an den IBM Cloud Logs Dienst zu senden:

S2S.
S2S-Autorisierung Quellenservice Zielservice
Senden von Protokollen an einen Tenant autorisieren IBM Cloud Logs Routing IBM Cloud Logs
Senden von Aktivitätsverfolgungsereignissen autorisieren IBM Cloud Activity Tracker Event Routing IBM Cloud Logs

Weitere Informationen finden Sie in Zugriffsberechtigungen zwischen Services mithilfe von Autorisierungen erteilen.

Berechtigungen zum Verwalten von Berechtigungen

Sie müssen Zugriff auf den Zieldienst haben, um die Autorisierung zwischen den Diensten zu verwalten.

Die Autorisierung, die Sie für den Dienst IBM Cloud Logs definieren, setzt voraus, dass Sie die Rolle Administrator für den Zieldienst haben.

In der folgenden Tabelle sind die Berechtigungen aufgeführt, die für den Zielservice benötigt werden, um eine Autorisierung zu definieren:

Aktionen auf dem Zieldienst, die für die Verwaltung von Berechtigungen erforderlich sind
Aktion Administrator Operator Bearbeiter Anzeigeberechtigter
Alle Autorisierungen anzeigen, die im Konto konfiguriert sind Häkchensymbol
Berechtigungen erstellen Häkchensymbol
Berechtigungen löschen Häkchensymbol

Benutzer können nur Berechtigungen anzeigen, die sie im Konto konfigurieren.

Autorisierung erstellen

Wählen Sie eine der folgenden Optionen, um eine S2S Berechtigung zu erstellen:

Autorisierung entfernen

Wählen Sie eine der folgenden Optionen aus, um die Berechtigung S2S zu entfernen: